naabu实战教程:手把手教你用naabu快速扫描端口,亲测有效!
大家好呀!今天咱们来聊聊一个特别实用的安全工具——naabu,说真的,我第一次接触naabu的时候,心里还有点小激动呢,因为它实在是太方便了!如果你也在做渗透测试或者网络安全相关的工作,那这篇naabu实战教程你可得好好看看,绝对能帮你省下不少时间。

什么是naabu?为啥我要推荐它?
naabu是ProjectDiscovery团队开发的一款端口扫描工具,用Go语言写的,速度快得飞起!你知道吗,我之前用nmap扫一个大网段,等得我都能去泡杯咖啡了……但naabu就不一样了,它的并发处理能力真的让我惊喜到不行。
而且啊,naabu特别适合和httpx、nuclei这些工具配合使用,形成一条完整的资产发现流水线,简直就是安全狗们的福音,有没有!
安装naabu,其实超简单
安装方法有好几种,我最推荐的是用Go直接装:
go install -v github.com/projectdiscovery/naabu/v2/cmd/naabu@latest
如果你不想折腾Go环境,也可以直接去GitHub下载编译好的二进制文件,哦对了,Mac用户还可以用brew:
brew install naabu
装完之后,运行naabu -version看看,出现版本号就说明搞定了!是不是贼快?
naabu实战教程:常用命令大放送
扫描单个主机的常见端口
naabu -host example.com
默认情况下,naabu会扫描top 100端口,但说实话,我建议你根据自己的需求调整,不然容易漏掉一些关键端口。
扫描整个网段
naabu -host 192.168.1.0/24
这个功能我超爱!之前做内网渗透的时候,用naabu扫C段,几分钟就出结果了,效率简直起飞。
指定端口范围
naabu -host example.com -p 80,443,8080,8443
或者用范围:
naabu -host example.com -p 1-1000
全端口扫描
naabu -host example.com -p -
这个会扫描1-65535所有端口,速度依然很快,但建议配合-rate参数控制一下速度,不然容易把目标打挂……别问我怎么知道的,说多了都是泪。
输出结果到文件
naabu -host example.com -o result.txt
或者输出成JSON格式,方便后续处理:
naabu -host example.com -json -o result.json
进阶玩法:naabu + httpx 组合拳
这才是naabu实战教程的精髓所在!先扫端口,再把结果喂给httpx探测HTTP服务:
naabu -host example.com -silent | httpx -silent
这样一来,你就能快速知道哪些端口跑着Web服务了,我之前做资产收集的时候,这套组合拳打得那叫一个顺手,老板都夸我效率高,哈哈!
一些小技巧和注意事项
- 速率控制:加
-rate参数,比如-rate 1000,避免触发目标防护 - 排除端口:用
-exclude-ports排除不想扫的端口 - 静默模式:
-silent只输出结果,适合脚本调用 - 配合CDN:记得用
-cdn参数,避免扫到CDN节点做无用功
写在最后
好了,这篇naabu实战教程就到这里啦!说实话,naabu真的是我用过最顺手的端口扫描工具之一,当然啦,工具再好也要用在正道上,千万别拿去干坏事哦!
如果你觉得这篇文章对你有帮助,记得收藏起来慢慢看,后续我还会写更多关于naabu实战教程,比如怎么跟nuclei联动做漏洞扫描,敬请期待呀!
有什么问题欢迎在评论区留言,咱们一起交流进步!加油,安全人!💪